O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Pentest, red team e simulações de adversário conduzidos por operadores que pensam como quem ataca de verdade. Encontramos o que os outros deixam passar, antes que um atacante o encontre.







O Padrão OFFCEPT
Cada projeto é liderado por alguém que encadeia achados em caminhos de ataque completos. Exploração criativa e pensamento lateral que transformam um acesso de baixo privilégio em domain admin.
Estudamos os grupos de ameaça que atacam o seu setor e construímos projetos em torno dos TTPs documentados. O seu ambiente é testado contra as ameaças que realmente enfrenta.
Cada achado vem com prova de exploração, impacto de negócio e um caminho de remediação. Voltamos a testar as suas correções para confirmar que resistem.
Resultados de Projetos
Resultados anonimizados de projetos reais.
IAM roles com permissões excessivas na AWS de uma empresa SaaS. Usámo-las para chegar ao Lambda, pivotar para bases de dados de produção e extrair registos de clientes. O SOC deles não viu nada até lhes termos dito.
Pedir Este Projeto →Domain admin através de um email de phishing, movimento lateral para a VLAN de dispositivos médicos e 2,1 milhões de registos de pacientes prontos para serem encriptados. Essa evidência levou à aprovação do orçamento de segurança deles.
Pedir Este Projeto →Gestão de chaves HSM deficiente, endpoints de API não documentados e um caminho de manipulação de transações na infraestrutura SWIFT de um banco Tier-1. Os três corrigidos antes de os auditores chegarem.
Pedir Este Projeto →Os Nossos Serviços
Projetos que põem o seu ambiente à prova contra técnicas de ataque reais.

Red Team & Readiness
A sua equipa conseguiria detetar-nos antes de chegarmos aos ativos críticos?
Operações de várias semanas que testam se a sua equipa de segurança nos apanha antes de chegarmos aos ativos mais críticos. As mesmas técnicas dos grupos de ameaça que visam o seu setor.
Saber Mais
Continuous Threat Exposure Management
A sua superfície de ataque muda todos os dias. Os seus testes também deviam.
Descoberta e validação contínuas. Operadores humanos confirmam cada achado e ligam-no ao impacto de negócio. Sem fotografias trimestrais.
Saber Mais
Phishing & Engenharia Social
Descubra quem clicaria antes que um atacante o descubra por si.
Campanhas construídas a partir das técnicas que os agentes de ameaça usam neste momento. Email, voz, SMS e acesso físico. Cada uma escrita de raiz para a sua organização.
Saber Mais
Avaliação de Cloud & Infraestrutura
Cloud mal configurada é a via de entrada mais fácil. Deixe-nos verificar.
AWS, Azure e GCP. Configurações IAM erradas, buckets de armazenamento abertos e caminhos de escalada de privilégios desde o acesso inicial até aos dados de produção.
Saber MaisTestemunhos
“Trabalhar com a OFFCEPT foi simples desde a primeira chamada. O projeto decorreu com profissionalismo real, e o relatório é o melhor que já recebemos. Cada achado vinha com prova e uma correção sobre a qual podíamos agir.”
“Pedimos à OFFCEPT que quebrasse o nosso EDR como faria um atacante real. Encontraram uma forma de derrubar o agente, exatamente a falha que queríamos ver fechada antes do lançamento. O tipo de testes honestos de que toda a equipa de produto precisa.”
Fale com um operador para definir um projeto à medida das ameaças que realmente enfrenta. Resposta em 24 horas.
Get Started